SMF·1PASSWORD
Un prompt peut-il remplacer 1Password ?
Sécurité et mots de passe — password manager
Bordereau de suivi des pièces
Verdict
Un coffre-fort chiffré local — ajouter, générer et récupérer des identifiants dans un seul fichier protégé par une phrase secrète — se construit en une session. Ce qu’un clone personnel ne peut pas revendiquer sérieusement : le remplissage automatique dans le navigateur, les passkeys, le partage sécurisé avec d’autres personnes, ou le chemin de récupération et la confiance auditée qu’apporte une équipe de sécurité professionnelle.
Pièce A — Le prompt
Reçu le30.07.2026Construis un coffre-fort de mots de passe local en ligne de commande : un seul fichier chiffré sur le disque contenant des entrées (nom, identifiant, mot de passe, URL, notes), protégé par une unique phrase secrète maîtresse. Utilise une bibliothèque de chiffrement éprouvée pour ton langage (age, libsodium, ou le standard de ta stack) et une fonction de dérivation de clé lente (Argon2id) pour transformer la phrase secrète en clé de chiffrement — n’écris jamais ta propre crypto. Commandes : add, get <name> (copie dans le presse-papiers, effacé au bout d’environ 20 secondes, ne jamais afficher le mot de passe dans le terminal par défaut), list, generate <length>, edit, delete. Ajoute un script d’import ponctuel qui lit un export CSV de 1Password et crée les entrées correspondantes, pour que la migration tienne en une seule commande. Tout reste en local : pas de serveur, pas de compte, pas de télémétrie — une « sauvegarde » n’est qu’une copie du fichier chiffré, déjà sûre à déposer sur n’importe quel cloud puisqu’elle est chiffrée au repos.
Ne construis pas le remplissage automatique dans le navigateur, la prise en charge des passkeys, ni le partage sécurisé entre personnes — cela demande respectivement une extension de navigateur et un backend de synchronisation/partage, ce qui dépasse largement le périmètre d’un outil CLI personnel. Si l’un de ces trois points compte pour toi, dis-le clairement dans le README et oriente vers Bitwarden ou KeePassXC plutôt que de prétendre que cet outil les remplace.
L’ouverture pré-remplit le prompt — il ne reste qu’à appuyer sur entrée.
Pièce B — Ce que tu perds
- B.1 le remplissage automatique dans le navigateur et sur mobile
- B.2 la prise en charge des passkeys
- B.3 le partage sécurisé avec d’autres personnes
- B.4 la récupération de compte si tu oublies la phrase secrète maîtresse
- B.5 les audits de sécurité indépendants et les alertes de fuite de données
Alternatives existantes
Pièce C — Pourquoi certains continuent de payer : security/trust/cross-platform
Les gestionnaires de mots de passe sont un des rares cas où une équipe de sécurité auditée professionnellement vaut plus que le prix de l’abonnement — le coût d’une erreur est sans commune mesure avec quelques dollars par mois.
Questions
Puis-je importer mon coffre-fort 1Password existant ?
Oui pour les données brutes — 1Password exporte en CSV, et le prompt inclut un importeur pour ce format. Ce qui ne passe pas : les passkeys, les codes 2FA enregistrés dans leur coffre-fort, et tout ce qui est partagé avec d’autres personnes.
Ça marche sur mon téléphone ?
Pas de façon utile. Cette version n’a ni app mobile ni remplissage automatique dans le navigateur, donc tu taperais les mots de passe à la main sur un clavier de téléphone — ce qui va à l’encontre du but recherché. C’est en réalité un outil desktop.
Combien ça coûte à faire tourner ?
Rien de plus que la machine que tu possèdes déjà — pas d’hébergement, pas de clé API, pas d’abonnement. Le seul coût, c’est ton propre temps si quelque chose tourne mal.
Quelle est la chose qui ne survit pas à la reconstruction ?
La récupération. 1Password peut t’aider à retrouver l’accès à ton compte grâce à une clé secrète et à une procédure de récupération ; ce coffre-fort n’a aucun chemin de récupération. Perds la phrase secrète maîtresse et le fichier chiffré devient illisible pour toujours — il n’y a personne à appeler.
Outils proches
Récépissé